<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>courrier électronique &#8211; Roumazeilles.net</title>
	<atom:link href="https://www.roumazeilles.net/news/fr/wordpress/tag/courrier-electronique/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.roumazeilles.net/news/fr/wordpress</link>
	<description>Opinions technophiles et autres</description>
	<lastBuildDate>Thu, 09 Jan 2020 17:15:55 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Free et SPF record (DNS) pour mail de domaine</title>
		<link>https://www.roumazeilles.net/news/fr/wordpress/2018/12/18/free-et-spf-record-dns-pour-mail-de-domaine/</link>
					<comments>https://www.roumazeilles.net/news/fr/wordpress/2018/12/18/free-et-spf-record-dns-pour-mail-de-domaine/#comments</comments>
		
		<dc:creator><![CDATA[Yves Roumazeilles]]></dc:creator>
		<pubDate>Tue, 18 Dec 2018 20:49:27 +0000</pubDate>
				<category><![CDATA[Email]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[courrier électronique]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[SPAM]]></category>
		<category><![CDATA[SPF record]]></category>
		<guid isPermaLink="false">https://www.roumazeilles.net/news/fr/wordpress/?p=9782</guid>

					<description><![CDATA[Créer un SPF record pour permettre l'envoi de mail depuis mon domaine (Roumazeilles.net) via le serveur SMTP de Free.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Énoncé du problème</h2>



<p>Je possède un nom de domaine&nbsp;(Roumazeilles.net) mais depuis ma migration vers une FreeBox, il semble plus comfortable d&rsquo;émettre mes mails via le serveur SMTP de Free. Sauf que, pour se protéger du SPAM, la plupart des opérateurs de courrier électronique vérifient l&rsquo;origine du mail pour s&rsquo;assurer qu&rsquo;il arrive bien d&rsquo;une origine autorisée (ce qui permet de distinguer beaucoup de SPAM et de mails de phishing).</p>



<h2 class="wp-block-heading">SPF record &#8211; Tentative #1</h2>



<p>L&rsquo;idée de base (la plus évidente) consistait à créer un SPF record de la forme suivante :</p>



<code>roumazeilles.net. IN TXT "v=spf1 include:mx.ovh.com a:smtp.free.fr ~all"</code>



<p>&#8230;qui ressemble à la valeur par défaut recommandée par OVH (mon hébergeur et le gestionnaire de mon DNS).</p>



<p>Mais cela pose à vrai problème : Free n&rsquo;a rien déclaré ni pour free.fr, ni pour smtp.free.fr, ce qui mène à une erreur d&rsquo;interprétation du record SPF par la plupart des opérateurs de courrier électronique. Un SPF record invalide garantit presque que le mail ne sera pas diffusé correctement.</p>



<h2 class="wp-block-heading">SPF record &#8211; Tentative #2</h2>



<p>Comme les serveurs de mail de Free (et ils sont nombreux) sont de la forme :</p>



<code>smtp1-g21.free.fr &lt;=&gt; 2a01:e0c:1:1599::10 &lt;=&gt; 212.27.42.1</code>



<p>Il est possible de passer plutôt par une déclaration d&rsquo;adresse IP. C&rsquo;est moins élégant, mais on peut faire.</p>



<code>roumazeilles.net. IN TXT "v=spf1 include:mx.ovh.com a:smtp1-g21.free.fr a:smtp2-g21.free.fr a:smtp3-g21.free.fr a:smtp4-g21.free.fr a:smtp5-g21.free.fr a:smtp6-g21.free.fr ip6:2a01:e0c:1:1599::10 ip6:2a01:e0c:1:1599::11 ip6:2a01:e0c:1:1599::12 ip6:2a01:e0c:1:1599::13 ip6:2a01:e0c:1:1599::14 ip6:2a01:e0c:1:1599::15 ~all"</code>



<p>De fait, la déclaration s&rsquo;allonge singulièrement. Au point que le record devient invalide parce que comportant trop d&rsquo;entrées. Il faut donc sérieusement optimiser.</p>



<h2 class="wp-block-heading">SPF record final</h2>



<p>La solution a finalement été de créer un SPF record taillé sur mesure.</p>



<code>roumazeilles.net. IN TXT "v=spf1 include:mx.ovh.com ip4:212.27.42.0/24 ip6:2a01:e0c:1:1599::10/124 ~all"</code>



<p>Il donne une tranche d&rsquo;adresses IPv4 pour les serveurs STMP de Free, et une autre tranche de 16 adresses IPv6 pour les mêmes serveurs. Compact et efficace.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Le principal inconvénient (mais il n&rsquo;y a guère de contournement tant que Free n&rsquo;aura pas fait son travail pour décrire correctement son propre SPF record dans son DNS) est que les adresses de Free sont « en dur ». Au moindre changement chez eux, je serai pris par surprise et je risque de perdre quelques mails.</p>



<p>Au delà, je recommande l&rsquo;excellent site de test de courriers électroniques <a href="https://www.mail-tester.com/">mail-tester.com</a> qui permet de vérifier quasi-instantanément (c&rsquo;est plaisant pour des modifs de DNS) les essais de configuration et qui donne un excellent rapport de test, très lisible.</p>



<h2 class="wp-block-heading">Sources d&rsquo;information</h2>



<p>Merci à ces sites/auteurs qui m&rsquo;ont aidé à m&rsquo;y retrouver :</p>



<ul class="wp-block-list"><li><a href="https://forum.freenews.fr/index.php?topic=85311.0">Nicolass sur ForumNews</a></li><li><a href="https://falconnet.fr/SPF-Proteger-ses-domaines-du-SPAM.html">Julien Falconnet</a></li></ul>



<p>Et merci à Vincent Rubiolo pour avoir détecté l&rsquo;erreur de copier-coller dans la version originale de l&rsquo;article.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.roumazeilles.net/news/fr/wordpress/2018/12/18/free-et-spf-record-dns-pour-mail-de-domaine/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
	</channel>
</rss>
